Домой Софт Безопасность We View Consumer Data as Toxic Waste: как Obscura меняет рынок VPN

We View Consumer Data as Toxic Waste: как Obscura меняет рынок VPN

Разбираемся в архитектуре Obscura VPN: как проект бывшего разработчика Bitcoin Core использует двухфакторную ретрансляцию и протокол QUIC для обеспечения приватности.

1
0

Индустрия VPN и проблема доверия

VPN-индустрия держится на обещаниях. Практически любой провайдер использует один и тот же рекламный ход: «мы не храним логи». Вы передаете компании весь свой интернет-трафик, получая взамен лишь честное слово, что никто ничего не записывает. Однако для многих пользователей, заботящихся о приватности, этого обещания давно недостаточно. Политика отсутствия логов заслуживает доверия ровно настолько, насколько честна сама компания, а ведь даже честный провайдер может быть взломан, получить повестку в суд или оказаться тайно поглощенным другим игроком.

Карл Донг, основатель Obscura VPN
Команда Obscura: Карл Донг, бывший топ-разработчик Bitcoin Core

Сервис Obscura VPN пытается решить эту проблему. Вместо того чтобы просить пользователей верить на слово, компания разделяет процесс на две независимые организации, чтобы ни одна из них не могла связать вашу личность с историей посещений. Первый узел — это собственные серверы Obscura, а выходной узел управляется Mullvad, авторитетной VPN-компанией из Швеции. Трафик пользователя зашифрован до ключей Mullvad сквозным шифрованием, поэтому Obscura физически не может его прочитать, а Mullvad никогда не видит, кто именно совершает действия в сети.

Создателем Obscura является Карл Донг, бывший разработчик из топ-5 участников Bitcoin Core, который подписывается на своем сайте как «главный уборщик» и утверждает, что «сражается за пользователей». В беседе с нами он объяснил свое видение:

От Bitcoin Core к созданию новой архитектуры VPN

На вопрос о том, почему он решил сменить деятельность, Донг отвечает, что «Не доверяй, проверяй» — это краеугольный камень шифропанковских принципов, на которых он вырос. Он считает минимизацию доверия критически важной при создании ориентированных на человека технологий, где безопасность и приватность стоят на первом месте. Однако индустрия VPN наполнена скандалами, вроде истории с Onavo, нарушенными обещаниями и «честным словом» об отсутствии логов. По словам Донга, когда он увидел, как работает iCloud Private Relay от Apple, он понял, как должны выглядеть VPN нового поколения: они должны быть проверяемо приватными и уметь обходить интернет-цензуру. Он захотел воплотить это за пределами «огороженного сада» Apple, так как миру нужен новый подход к приватности, а не очередная VPN-компания.

Кризис модели «без логов»

Донг утверждает, что VPN-индустрия застряла в прошлом. Сейчас рынок контролируют три конгломерата, которые создают иллюзию выбора, предавая доверие пользователей и используя схемы платного продвижения через медиа. «Честное слово» об отсутствии логов никогда не было достаточным для программного обеспечения, которое имеет доступ ко всему интернет-трафику, а в 2026 году, когда кибератаки с использованием LLM стали повсеместными, оно практически бесполезно. Даже честные провайдеры могут быть взломаны, и пользователи начинают это понимать, приходя к мнению, что от использования VPN лучше вовсе отказаться. Obscura дает прямой ответ на этот запрос: пользователям больше не нужно доверять свою приватность единственной компании.

Принцип двухсторонней ретрансляции

В обычном VPN-сервисе одна компания видит и вашу личность (через IP-адрес подключения и платежные данные), и ваш интернет-трафик. Использование многоузловых (multi-hop) вариантов не меняет того факта, что это по-прежнему одна компания, к тому же это часто добавляет лишние задержки. В Obscura используется двухсторонняя ретрансляция: Obscura выступает первым узлом, а Mullvad — независимым вторым выходным узлом. Весь трафик зашифрован ключом, который контролируется серверами Mullvad, и только ретранслируется через серверы Obscura. Таким образом, серверы Obscura не видят реальный трафик, а серверы Mullvad не видят личность пользователя. Для тех, кто знаком с Tor, это похоже на двухшаговую систему, но оптимизированную для максимальной скорости и надежности.

На возражение, что доверие просто перенесено на двух игроков, которые могут вступить в сговор, Донг отвечает: «Ни одна структура не должна обладать такой властью. Пока хотя бы один из участников — Obscura или Mullvad — не скомпрометирован, никто не сможет связать вашу личность с интернет-активностью». Это значительно безопаснее, чем доверять провайдеру или обычному VPN-сервису.

Технический стек и протоколы

Отвечая на технические вопросы, Карл Донг поясняет, что протокол маскировки Obscura построен на базе QUIC для имитации трафика HTTP/3. Это позволяет эффективно противостоять серьезным методам цензуры в интернете.

Преимущества протокола QUIC и борьба с цензурой

Выбор в пользу QUIC был сделан не только из-за сходства с HTTP/3, но и благодаря расширению Unreliable Datagram. Оно позволяет избежать проблемы TCP-over-TCP meltdown, с которой регулярно сталкиваются VPN-сервисы, работающие на базе протокола TCP. Кроме того, протокол QUIC значительно усложняет жизнь системам глубокой инспекции пакетов (DPI), используемым для цензуры.

QUIC позволяет фрагментировать сообщения и распределять их по разным UDP-датаграммам. Это вынуждает системы цензуры выполнять процесс повторной сборки пакетов, что делает фильтрацию трафика технически крайне затратной. На данный момент не существует известных систем цензуры, поддерживающих подобную пересборку в режиме реального времени.

Вопрос анонимности и устройство Obscura

Сервис Obscura принимает оплату в Monero и Bitcoin через сеть Lightning, не требует электронной почты и использует для входа случайный номер учетной записи. Тем не менее, сервис по-прежнему видит IP-адрес, с которого подключается пользователь. Это ограничение обусловлено устройством сетевого стека OSI: ситуация изменится лишь в том случае, если человечество полностью его переосмыслит, что будет сложнее, чем переход на IPv6.

We View Consumer Data as Toxic Waste: как Obscura меняет рынок VPN — иллюстрация 2 к материалу
Принцип двух узлов в Obscura

В Obscura относятся к потребительским данным как к «токсичным отходам»: их стараются не собирать и не хранить вовсе. Поскольку избежать фиксации IP-адреса подключения технически невозможно, в Obscura решили применить стратегию полной деинтеграции этой информации от интернет-трафика пользователя. Именно для этого используется технология Two-Party Relay. Кроме того, веб-сайт сервиса доступен через сеть Tor.

Воспроизводимые сборки и безопасность ПО

Obscura придерживается принципов открытого исходного кода и активно внедряет воспроизводимые сборки — практику, перенятую из Bitcoin Core. Для рядового пользователя, далекого от разработки, это имеет критическое значение. Воспроизводимые сборки позволяют подтвердить, что приложение, которое скачивает пользователь, в точности соответствует исходному коду, опубликованному на GitHub. В случае с VPN вредоносное ПО может получить доступ ко всему интернет-трафику и скомпрометировать данные независимо от заявленной политики безопасности провайдера. Сейчас Obscura уже подготовила прототип системы воспроизводимых сборок для Android и работает над поддержкой других платформ.

Бизнес-модель и экономика проекта

При цене подписки $8 в месяц у пользователей возникает вопрос, как небольшая команда сохраняет независимость без давления венчурных инвесторов, требующих монетизации пользовательских данных. Ответ прост: у Obscura нет данных, которые можно было бы монетизировать. Команда считает, что в технологическом секторе бизнес-процессы неоправданно усложнены. Для устойчивости достаточно, чтобы доходы превышали расходы. Obscura не планирует строить массивные дата-центры или вкладывать миллионы в лаборатории в Швейцарии. Проект представляет собой группу из шести человек, работающих удаленно, чья цель — предоставлять сервис по справедливой цене.

Баланс приватности и удобства

Разработчики стремятся сделать так, чтобы Obscura была удобна любому пользователю, включая тех, кто не обладает техническими навыками. Идеал — продукт, который после включения «просто работает» и не требует постоянного внимания. При этом для продвинутых пользователей сохраняются возможности тонкой настройки. Команда также делает ставку на выбор способов оплаты: хотя криптовалюты обеспечивают максимальную приватность, в будущем планируется внедрение поддержки кредитных карт для более широкого круга пользователей.

Будущее онлайн-приватности

Главное беспокойство разработчиков вызывает ежедневное появление инициатив от различных стран и международных организаций, угрожающих открытому интернету. Зачастую законодатели не до конца понимают последствия вводимых правил, либо преследуют сомнительные цели. Однако общая проблема заключается в нормализации поведения, которое раньше казалось пугающим и антиутопическим. Сегодня потребители добровольно делятся номером телефона в кофейне и разрешают приложениям отслеживать геолокацию, в результате чего компании получают доступ ко всем аспектам частной жизни человека.

Почему мы жертвуем конфиденциальностью и в чем главная уязвимость TLS

Когда вы узнаете, что правительство может на законных основаниях приобретать ваши данные у брокеров, вы начинаете осознавать, насколько детально можно реконструировать вашу жизнь. По сути, каждый аспект вашей приватности был отдан в обмен на бесплатный кофе в день рождения. Я и сам ничем не лучше остальных в этом плане. Поэтому меня больше всего беспокоит наша собственная соучастность в обмене конфиденциальности на удобство.

Я надеюсь, что благодаря Obscura и другим небольшим стартапам, сфокусированным на приватности, мы сможем создать более простые в использовании технологии. Они помогут защитить людей и позволят им принимать более взвешенные решения в сфере конфиденциальности, где не придется выбирать между удобством и защитой данных.

«Проклятое знание» об устройстве интернета

На вашем сайте есть страница «Cursed Knowledge» (Проклятое знание). Что из того, как на самом деле работает интернет, стало самым «проклятым» открытием для вас с момента основания Obscura?

We View Consumer Data as Toxic Waste: как Obscura меняет рынок VPN — иллюстрация 3 к материалу
Методы оплаты в Obscura

Я считаю, что расширение TLS SNI — одна из самых «проклятых» вещей в устройстве интернета. Большинство людей полагают, что если соединение зашифровано с помощью TLS, то оно полностью защищено. Однако они не знают, что в каждом TLS-соединении существует часть под названием SNI (Server Name Indication), где доменное имя сервера передается в открытом виде и совершенно не шифруется.

Фактически интернет-провайдеры и промежуточные узлы часто используют это для цензуры в сети, поскольку такой механизм гораздо надежнее, чем попытки сопоставить соединения с DNS-запросами. В прошлом году Obscura была ошибочно заблокирована несколькими провайдерами в США, и именно SNI послужил для этого инструментом. Конечно, использование VPN защищает от подобных действий, но сам факт наличия такой уязвимости в TLS выглядит весьма пугающе. Остается надеяться, что стандарт Encrypted Client Hello будет принят в ближайшее время, чтобы мы могли получить по-настоящему защищенный TLS.

Прозрачность и доверие

Подходит ли вам модель разделенного доверия (split-trust) от Obscura — решать только вам, но это определенно принципиально иной подход к проблеме, которую VPN-индустрия годами обходила стороной. Клиентское приложение имеет открытый исходный код, поэтому вам не нужно верить всему на слово.

Вы можете самостоятельно изучить код, проверить ключ вашего выходного узла (exit hop) по списку, опубликованному Mullvad, и лично подтвердить все заявленные возможности. Узнать подробности можно на сайте obscura.com, а исходный код доступен на GitHub.

В дополнение к технической реализации, стоит отметить бэкграунд самого Карла Донга. До того как сфокусироваться на Obscura, он входил в топ-5 контрибуторов Bitcoin Core. На своем сайте он называет себя «главным уборщиком» (head-janitor) и открыто заявляет: «Я сражаюсь за пользователей». Именно его опыт работы с инфраструктурой Биткоина лег в основу философии проекта, где верификация кода ставится выше маркетинговых лозунгов.

Донг также иронично отмечает существующее положение дел в индустрии VPN: «Я бы сначала легкомысленно заметил, что использование традиционных VPN — это просто перенос доверия от вашего (возможно, регулируемого) интернет-провайдера к единственной полностью нерегулируемой частной компании».

Особого внимания заслуживает позиция создателя относительно экономики проекта. В отличие от крупных игроков, Obscura не стремится к венчурным инвестициям или масштабным капиталовложениям в инфраструктуру: «Мы не собираемся строить массивный дата-центр. Мы не собираемся вкладывать десятки миллионов в НИОКР в лаборатории в Швейцарии. Мы — маленькая группа из шести человек, работающая удаленно, назначающая справедливые цены. Пока мы делаем наших клиентов счастливыми, нам не о чем беспокоиться. Моя цель никогда не состояла в том, чтобы сравниваться яхтами с Безосом».

В отношении пользовательского опыта и стремления к «бесшовности» работы, Донг подчеркивает, что продукт создавался с прицелом на широкую аудиторию: «Цель состоит в том, чтобы моя мама могла использовать Obscura, и она это делает! (Надеюсь, не только потому, что я ее сын)». Разработчик признает, что, хотя криптовалюты — самый приватный способ оплаты, команда понимает необходимость внедрения более привычных инструментов, таких как банковские карты, чтобы снизить барьер входа для рядового пользователя.

Источник: https://itsfoss.com